Questa non è una risposta, quindi se ne trovi una, ovviamente è preferibile.
In caso contrario, e questa è la causa principale del tuo enigma:
Il motivo per cui non sto scrivendo direttamente è perché non voglio che quell'utente sia accessibile tramite ssh (è l'utente "virtualbox", che è ovviamente un bersaglio facile per i robot che cercano di inviare a quel server) ...
Non mi sembra un grande ragionamento. "A cosa mirano i robot" WRT un SSH ben configurato è in gran parte irrilevante. Vivranno intorno alla porta 22 dappertutto? Apparentemente così. Questo significa che hanno effettivamente una possibilità di successo?
Prova a cercare su Google una storia su qualcuno che ha avuto un bot anonimo casuale ed è riuscito a entrare in sshd. Sono sicuro che deve essere successo a qualcuno da qualche parte (e, ovviamente, potresti non saperlo mai), ma non riesco a trovare alcuna notizia in merito. Sarebbe interessante leggere quale fosse la configurazione utilizzata.
SSH è molto sicuro se usato correttamente. Se non lo fosse, il commercio via Internet non sarebbe fattibile. Quindi perché questi robot si danno fastidio? Per "usato correttamente" intendo, principalmente, con coppie di chiavi pubbliche / private obbligatorie. Se lo fai e sei sicuro che la tua chiave privata sia sicura (e dovresti esserlo), sii sicuro di sshd.
Penso che il motivo per cui tutti i "tentativi di intrusione" si verificano affatto sia che esiste un gran numero di utenti che non fanno cose come fare domande su U&L;) e non leggono le pagine del manuale e usano la protezione con password da solo, che è un po 'come lasciare la tua carta bancomat in una macchina da qualche parte con un cartello che dice "Indovina!".
Tuttavia, se pensi alla tua chiave privata come alla tua carta bancomat - come qualcosa che è fisicamente protetto da te (cosa che essenzialmente è), allora il bersaglio diventa molto più etereo. Tutto ciò che questi robot possono fare è dimostrare che sì, ci vorrebbero davvero migliaia di macchine migliaia di anni che lavorano insieme per forzare una chiave a 2048 bit.
Se sei stanco di leggere i rapporti sui tentativi di intrusione, cambia la tua porta. Ho visto persone qui cacca come "sicurezza per oscurità", tuttavia, un SSH che è adeguatamente protetto sulla porta 22 non sarà meno sicuro sulla porta 57, ma non sarà disturbato casualmente. Ovviamente, tutti i tuoi nemici drone potrebbero semplicemente eseguire il port scan dell'intero IP - ma sai cosa? Non lo fanno. Presumo che questo sia perché ciò che stanno cercando è qualcuno che gestisce un sistema che non ha nemmeno guardato /etc/ssh/sshd_config
, e tanto meno istruito se stesso e messo a punto.